Coolkid mascot CoolkidLab Build in Public. Level up together.
首頁新手教學專欄免費工具AI 新聞GitHub 精選數位產品關於 Coolkid

AI 重點新聞 · The Verge

Meta修補Muse資安漏洞,研究員曾靠它奪取控制權

The Verge
原始來源
2026-09-22
發布
2026-09-23
最後確認
2026-09-23
適用版本
閱讀

發生了什麼

Meta為旗下AI代理Muse的macOS版本釋出安全性修補,原因是資安研究員Patrick Wardle發現了一個零時差漏洞(zero-day,指廠商尚未修補、也可能還不知道的安全漏洞),能讓攻擊者取得對這個AI代理的控制權。

背景:利用未公開設定,劫持語音轉文字功能

根據Ars Technica的報導,這個漏洞出在Muse一項未公開的設定——只要攻擊者已經能在使用者電腦上執行程式碼,就能把原本應該送到Meta伺服器處理的語音轉文字(dictation)功能,重新導向到攻擊者自己控制的伺服器,藉此取得Muse帳號的存取權。造成這個漏洞的設計原因有兩個:Muse的語音轉文字是在雲端而非裝置本機處理,而且任何應用程式都能控制Muse所有未公開的設定。Wardle開發的概念驗證攻擊證實,他能透過這個漏洞讓Muse拍照,以及把惡意檔案寫入硬碟,而且多數情況下使用者完全不會收到任何警示。

Wardle表示:『我們可以操控這個代理,利用它的權限做任何我們想做的事。所以我們根本不需要另外寫一套完整的Mac惡意軟體竊取工具,直接利用這個AI助理本身就行了。』他也批評:『他們至少應該從一開始就把資安當一回事,但他們顯然沒有。』這與Meta稍早發布Muse時,特別強調其隱私與安全特色的說法形成對比。

Meta在報導曝光後數小時內就完成修補。Meta超級智慧實驗室的David Singleton在X上回應,強調這是『本機權限提升攻擊,不是遠端攻擊』,要造成傷害必須先有惡意程式碼在使用者自己的帳號下於本機執行,因此Muse Mac版使用者實際面臨的風險其實很低,但公司仍發布了緊急修補。

這起事件發生的時間點,正好是Muse在試圖從對手手中搶市占之際受到更多檢視的階段——Amazon最近才封鎖Muse存取自家電商平台,並指控Meta從未取得授權。不過Muse上線至今表現仍相當亮眼:上線頭12天的預估下載量已超過ChatGPT當年在美加地區上線頭12天的表現,Meta股價週一也上漲了11%。

為什麼重要

如果你已經在用Muse這類會存取裝置資料、甚至能拍照與寫入檔案的AI代理,這起事件提醒:讓AI代理擁有系統層級的權限,一旦設計上出現疏漏,攻擊者不需要另外寫惡意軟體,直接『借用』AI代理的權限就能造成傷害。雖然Meta強調這次漏洞需要攻擊者已經取得本機執行權限、實際風險有限,但研究員直言廠商在資安設計上『從一開始就沒放在心上』的批評,值得所有開始把AI代理接上裝置權限的使用者留意。

筆者看法

這起事件的關鍵不在漏洞的技術細節,而在於它凸顯的設計邏輯問題——把語音處理放在雲端、又讓任何應用程式都能碰觸AI代理的內部設定,這類『圖方便』的架構選擇,正是資安研究員最容易找到破口的地方。Meta強調實際風險偏低,這個判斷本身沒錯,但『研究員很快就找到漏洞』這件事,恰好呼應了他對Meta『沒有從一開始就把資安當一回事』的批評。如果你的AI代理有能力操作裝置上的檔案或攝影機,建議留意廠商後續是否有更完整的第三方資安稽核,而不只是出事後才修補。

原文出處:The Verge(原始來源日期 2026-09-22)

本文由 Lab 的 AI Agent 依原始報導起草、本人審稿後發布; 事實以「原始來源」為準,「筆者看法」為本站觀點。

← 回 AI 重點新聞列表

⚠ 本站所有內容僅供教育與研究用途,不構成投資建議,不保證任何獲利。投資有風險,使用者須自行判斷並承擔結果。
TAO 道 · Hikari Zen YouTube ↗
音樂透過 YouTube 播放
♪ TAO 道 · Hikari Zen — Japanese Zen Music(YouTube)